我访问过的一个新位置有3个使用Cisco交换机的光纤连接build筑物。 它们分别位于不同的子网和独立的vlan上。 192.168.0.0/24 (VLAN 10) Building 1 192.168.1.0/24 (VLAN 20) Building 2 192.168.2.0/24 (VLAN 30) Building 3 每个build筑物也有自己的域林,即:每个build筑物的Domain1,Domain2,Domain3。 路由在L3交换机上设置,我可以ping 192.168.1.100 fom 192.168.0.100没有问题。 我不明白为什么Building 2能够看到来自其他VLAN的广播stream量。 那么,也许我说错了。 基本上,Building 2计算机可以成功joinDomain1,Domain2或Domain3。 我认为这意味着有一些Windows Server广播消息可用,所以他们知道在哪里看。 VLAN10(building1)的成员只能joinDomain1,当试图joinDomain2或Domain3时,他们找不到他们,这是我所期望的。 我检查了楼2中交换机的CLI,没有启用IP助手或定向广播设置。 任何人有任何build议?
我正在将一台新的Cisco 4948交换机添加到现有的networking中,该networking已经configuration了3500个系列交换机,并且正在运行。 我已经validation了VTP域名和密码是相同的,尝试推出一个vlan更改,但它被新交换机忽略。 有什么额外的,我需要做的,以得到这个工作? 我已经比较了一个现有客户端交换机的configuration,一切看起来都是一样的。 编辑附加诊断:在主交换机和新交换机上,端口状态为“FastEthernet1 / 0/39断开,线路协议closures(不连接)” End Edit 在PRIMARY开关上,我有: c3821.09#sh版本 Cisco IOS软件,C3750软件(C3750-IPBASEK9-M),版本12.2(55)SE4,发行软件(fc1) c3821.09#show fa1 / 0/39 接口FastEthernet1 / 0/39 描述## – networking到/从switch09-02 79.14 ## switchport中继封装dot1q switchport模式中继 ! 显示vtp状态 VTP版本能力:1到3 VTP版本运行:2 VTP域名:abx VTP修剪模式:禁用 VTP陷阱生成:已禁用 设备ID:001b.d468.1e80 configuration最后在5-24-15 15:39:45修改了216.47.90.1 接口Vl2上的本地更新者ID为216.47.90.1(find的编号最小的VLAN接口) 特性VLAN: ————– VTP操作模式:服务器 本地支持的最大VLAN数:1005 现有VLAN数量:54 configuration修订:12 MD5摘要:0xED 0x80 0x46 0xDE 0xDF 0xBD 0xA8 0xC9 0x92 0x27 […]
我遇到了Cisco Catalyst 2950交换机的问题,特别是我无法连接到路由器/通过它访问互联网。 设置如下: WAN连接到路由器(MikroTIK型号,这里没有实际的服务器) 路由器连接到交换机1 交换机1通过光纤连接到交换机2和3,也是Catalyst 2950型号 交换机2和3的连接工作,据我所知,相当好。 当试图在交换机1上修补一个新的客户端时,我得到的只是一个“不明networking”,没有DHCP租约。 将静态IP和路由器的IP设置为DNS服务器和网关也不能访问networking。 此行为始终显示客户端是否运行Windows 7,8.1或Ubuntu。 物理连接似乎工作正常,Wireshark显示ARP数据包大量飞来飞去。 不过,这是我唯一看到的。 由于几个不同的客户端操作系统显示相同的问题,我认为原因是在networking中的某个地方。 有没有什么方法可以让用户引入这样的错误? 但是,它似乎只影响到新客户,因为我没有愤怒的租户为此私刑(最近自愿pipe理一个住房单元的networking,在此领域以前没什么经验)。 我也尝试添加路由器上的客户端的ARP条目,反之亦然,无济于事。 现在,我正在寻找访问交换机configuration,并将不胜感激任何答案,哪些设置可能会导致它。
我们正在从CVP Ops控制台收集sip头文件。 我们使用的是设置variables mid(call.sipheader,Startlocation,Length) 如果string长度改变,则值不正确。 有没有一种方法来提取使用sipheadervariables名称直接? 例如: call.sipheader.someheader
我有一个IP 199.221.2.136(/ 29)的networking。 我希望Cisco ASA5505 [1]在.137上作为路由器使用,并在Proxmox服务器上的两个虚拟机上使用两个公有IP(.138和.139)。 不知道如何通过思科和Proxmox将这些公共IP路由到虚拟机。 一个虚拟机将从OVH转移到我们自己的硬件,第二个将是全新的(如果这改变了什么)。 后来(但现在不重要),与其他两个公共IP,我想在其他Proxmox服务器上使用不同的虚拟机。 [1]也有思科C3825,如果这样做会更好
我有一个服务器上的客户端请求Web服务behide NAT。 我的客户IP是10.54.10.193 NAT地址:10.54.28.183服务器地址:62.209.39.203 当客户端请求服务器上的Web服务时,我们有TCP前面的段不被捕获为如下图所示: 但在服务器端,一切似乎正常,如下图所示: 当我运行debuggingip nat详细我得到这个错误: *Aug 21 20:52:52.256: NAT*: Can't create new inside entry – forced_punt_flags: 0 *Aug 21 20:52:52.256: NAT*: i: tcp (62.209.39.203, 8083) -> (10.54.10.193, 64652) [30259] *Aug 21 20:52:52.256: NAT*: s=62.209.39.203->10.54.28.183, d=10.54.10.193 [30259] 我的configuration如下: Current configuration : 2873 bytes ! version 12.4 service timestamps debug datetime msec service timestamps […]
我对Vyatta相当陌生,需要关于如何将以下规则示例从Cisco ASA转换为Vyatta的build议。 static (dmz2,outside) 192.168.254.0 192.168.254.0 netmask/24 如何在Vyatta上创build这个NAT规则?
我正在从运行Tomato的旧WRT54GL升级到Cisco ASA 5505,版本如下: Cisco Adaptive Security Appliance Software Version 9.1(5)21 Device Manager Version 7.4(1) 在Tomato上,我configuration了一个简单的端口转发,将所有进入端口5060的stream量转发到Asterisk服务器的本地IP地址,也是端口5060.我似乎无法与ASA 5505实现同样的function。 我有另一个端口转发到一个内部networking服务器工作得很好,那么为什么端口转发SIP通信不起作用?! 我已经用相同的方法configuration了它们。 星号主机/ NAT /访问列表(这不起作用) object network Asterisk_TCP host 192.168.89.15 nat (inside,outside) static interface service tcp 5060 5060 object network Asterisk_UDP host 192.168.89.15 nat (inside,outside) static interface service udp 5060 5060 access-list INBOUND extended permit tcp any object Asterisk_TCP […]
先有一点背景: 目前,我们有一个主办公室和一个远程办公室。 它们通过站点到站点的VPN连接。 主办公室使用Cisco 10.10.10.0/24的DHCP路由器,而远程办公室也有一个Cisco路由器在10.10.11.0/24发布IP。 我们的电话系统由AT&T Syn248网关及其相应的IP电话组成。 网关是连接我们的普通电话线到networking交换机,并有自己的IP地址。 手机通过以太网连接到networking,并通过DHCP分配自己的IP地址。 只有主办公室有一个网关,但两个办公室都有IP电话。 在这种情况下,我们可以说设备具有以下IP地址: 总部: 电话网关:10.10.10.5 IP电话:10.10.10.6 远程办公室: IP电话:10.10.11.200 问题: 我得到的问题是,远程办公室的电话不能连接到主办公室的网关。 我试图将远程电话上的网关设置为10.10.10.1,看看是否会做任何事情,但我似乎无法拿起主办公室的电话网关。 我也在黑暗中给了它一个镜头,并在手机上设置一个静态IP,使其与主办公室处于相同的IP范围,但是这也不起作用。 我也看了一下Cisco路由器上的IP转发,但是我不确定这样做是否也能工作。 有没有办法让远程办公室的电话连接到主办公室的网关? 任何帮助将不胜感激!
为了确保所有依赖时间工作的Windows应用程序(如RDP),并确保计算机和路由器之间的日志logging使用相同的时间,我想使用NTP技术在我的Cisco路由器,我的域控制器以及我的networking上的所有客户机和设备。 我目前的设置是。 Cisco DPC 3908调制解调器(由Comcast ISP提供) – > Cisco 1921 ISR K9 – > Netgear 10/100交换机 – > Linksys WAP和Connected Servers(全部运行Windows Server 2008 R2)。 目前,域控制器是NTP服务器,所有Windows客户端和其他设备都使用域控制器同步时间。 我想让Cisco 1921充当NTP 客户端 ,并使用服务器(Windows域控制器)同步它的时钟。 什么端口或防火墙需要保持打开才能使其工作? 除了在IOS中使用适当的命令之外,是否还需要额外的任务?